|
|
|
|
|
|
|

|
[ÀϹݰøÁö]
msblast¿ú¹ÙÀÌ·¯½º °æº¸ |
ÀÛ¼ºÀÏ : 2003-08-12 |
Á¶È¸¼ö : 3970 |
ºí·¯½ºÅÍ ¿ú È®»êÁß Á¦2 ÀÎÅÍ³Ý ´ë¶õ ¿ì·Á
[ÀÌ µ¥Àϸ® ÀÌÁø¿ì±âÀÚ]
À©µµXP,À©µµ2000µî ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ® "À©µµ"¿î¿µÃ¼Á¦ÀÇ º¸¾ÈÃë¾àÁ¡À» ¾Ç¿ëÇÑ ºí·¡½ºÅÍ ¿úÀÌ ±¹³»¿¡ ±Þ¼ÓÈ÷ È®»êµÇ°í ÀÖ¾î ÇÇÇØ°¡ ¿ì·ÁµÈ´Ù
ƯÈ÷ ÀÌ¿úÀº ¹é½Å¾÷üµéÀÌ 12ÀÏ ¿ÀÀüÁØ¿¡ ¹é½ÅÀ» ³»³ù°Å³ª ³»³õÀ» ¿¹Á¤ÀÌÁö¸¸ °¨¿°µÈ pc°¡ ÀÎÅͳݿ¡ ¿¬°áµÇ±â ¾î·Á¿ö ¹é½ÅÀ» ´Ù¿î·Îµå ¹Þ±â ¾î·Á¿î »óȲÀÌ´Ù
À¯ÀÏÇÑ ¿¹¹æÃ¥ÀÎ MS»çÀÌÆ®ÀÇ ÆÐÄ¡ÆÄÀÏ ´Ù¿î·Îµåµµ »ç¿ëÀÚÀÇ ÆøÁÖ·Î Áö¿¬µÇ°í ÀÖÀ¸¸ç ºí·¡½ºÅÍ ¿ú ³»ºÎ¿¡ MSÆÐÄ¡ÆÄÀÏ »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â ±â´ÉÀ» °®Ãß°í ÀÖ¾î ¾î·Á¿òÀÌ °¡Áߵǰí ÀÖ´Ù.
ÀÌ ¿ú¿¡ °¨¿°µÇ¸é ÄÄǪÅͰ¡ °è¼Ó ÀçºÎÆÃÀ» ¹Ýº¹ÇÏ°Ô µÇ¾î Á¤»óÀûÀÎ PCÀÛ¾÷ÀÌ ºÒ°¡´ÉÇÏ°Ô µÈ´Ù
¾Èö¼ö¿¬±¸¼Ò¿Í ÇϿ츮 µî ¹é½Å¾÷üµé¿¡ µû¸£¸é 12ÀÏ »õº®ºÎÅÍ °¨¿°½Å°í°¡ °è¼ÓÁ¢¼öµÇ°í ÀÖÀ¸¸ç °¨¿°ÀÚ°¡ ´Ã°í ÀÖ´Ù¤Ã
Á¤º¸Åë½ÅºÎµµ 12ÀÏÀÚ °æ°í´Ü°èÀÇ °æº¸¸¦ Àç¹ß·ÉÇϰí ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.¿äÁòµé¾î "Your Account","bigboss"¶ó´Â Á¦¸ñÀ¸·Î ¸ÞÀÏÀÌ ¸¹ÀÌ µé¾î¿É´Ï´Ù
ZopÇüÅ·Π÷ºÎµÈ ÆÄÀÏÀÌ µþ·Á¿À´Âµ¥ ±×°É ½ÇÇàÇÏ¸é ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ´Ù´Â±º¿ä ÀÌ¹Ì ¾Æ½Ã´Â ³»¿ëÀ̰ÚÁö¸¸ ³ëÆÄ½É¿¡¼ ¿î¿µÁø ¸ÞÀÏ Ã¼Å©ÇϽǶ§ ¿Áö¸»°í ±×´ë·Î »èÁ¦ÇÏ½Ã¶ó ¸»¾¸ µå¸³´Ï´Ù
À̹̿¾îº¸½ÅºÐÀº ÇÁ·Î¼¼½ºÆÄÀÏÁß blast.exeÆÄÀÏ ÀÌ ÀÖ³ª È®ÀÎÇϽñ⠹ٶø´Ï´Ù
°¨¿°µÈ ÄÄÇ»ÅÍ´Â ÆÐÄ¡ ´Ù¿î¹ÞÀ¸¼¼¿ä
http://home.ahnlab.com/smart2u/virus_detail_1202.html
Áõ»ó
- 135¹ø Æ÷Æ® Æ®·¡ÇÈ ¹ß»ýÇÑ´Ù.
- ½Ã½ºÅÛÀÌ ÀçºÎÆÃµÇ±âµµ ÇÑ´Ù.
³»¿ë Win32/Blaster.worm.6176 Àº Windows NT °è¿ ( NT/2000/XP/2003 )ÀÇ RPC DCOM Ãë¾à¼ºÀ» ÀÌ¿ëÇØ ÀüÆÄµÇ´Â ¿úÀÌ´Ù.
Ãë¾à¼ºÀ» °¡Áø À©µµ¿ì ½Ã½ºÅÛ¿¡¼ °¨¿°µÇ¸ç °¨¿°µÈ ½Ã½ºÅÛÀº 135¹ø Æ÷Æ®(epmap)ÀÇ Æ®·¡ÇÈÀÌ ÇöÀúÇÏ°Ô Áõ°¡ÇÑ´Ù.
- ½ÇÇà ÈÄ Áõ»ó
ÇöÀç º¸°íµÈ ÆÄÀÏÀ̸§Àº MSBLAST.EXE ( 6,176 ¹ÙÀÌÆ® )·Î ÀÌ ¿ú¿¡ °¨¿°µÇ¸é IP¸¦ ½ºÄ³´×ÇØ RPC DCOM Ãë¾à¼ºÀÌ ÀÖ´Â ½Ã½ºÅÛÀ» ã¾Æ °ø°Ý½Ãµµ ÈÄ ¿ú ÆÄÀÏÀ» º¹»ç ÈÄ ´ÙÀ½ ·¹Áö½ºÆ®¸® ³»¿ëÀ» Ãß°¡ÇØ ¿úÀÌ ÀÚµ¿½ÇÇàµÇ°ÔÇÑ´Ù.
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run ¿¡ Windows auto update ¿¡ msblast.exe µî·Ï
½Ã½ºÅÛ¿¡ µû¶ó ÀçºÎÆÃµÇ´Â °æ¿ìµµ º¸°íµÇ°í ÀÖ´Ù.
°¨¿°µÈ ½Ã½ºÅÛÀ» NETSTAT ·Î È®ÀÎÇÏ¸é ¿©·¯ Æ÷Æ®°¡ ¿·Á ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù. ÇöÀç±îÁö ÀÌ Æ÷Æ®ÀÇ ¸ñÀûÀº ¾Ë·ÁÁöÁö ¾Ê¾Ò´Ù
|
|
|
|
|
|
 |
|
|
|
|
|
|
|
|
|
¼¿ï½Ã
µ¿´ë¹®±¸ Àü³ó2µ¿ 597-6 ÀԽźôµù "¿ÀÇǽº·»Æ®" »ç¾÷ÀÚµî·Ï¹øÈ£ : 205-27-76422,
´ëÇ¥ : À±´öÇö
°í°´»ó´ã : 02-959-6998, 011-9975-8467, E-mail/MSN¸Þ½ÅÀúÁÖ¼Ò : madredneck@yahoo.com
|
|
|
|
|